PT-2026-57251 · Coturn · Coturn

CVE-2026-53449

·

Publicado

2026-07-10

·

Atualizado

2026-08-27

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.13.0
Description O comando CLI psd print sessions dump aceita um argumento de nome de arquivo que é passado para a função fopen() sem validação de caminho. Um administrador autenticado com acesso ao CLI pode sobrescrever arquivos arbitrários que o processo do coturn tenha permissão para gravar. Isso ocorre porque a string do comando é utilizada sem a validação adequada após a remoção do prefixo psd e dos espaços iniciais, permitindo a truncagem e a sobrescrita de arquivos com dados de despejo de sessão.
Recommendations Atualizar para a versão 4.13.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53449
GHSA-JJ76-VWJW-W34R
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn